◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
22 zahozeno pravidlem · 31 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Siemens WTV676 a WTV776
CISA Advisories · CVE · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation
Níže uvedené produkty obsahují zranitelnost typu odepření služby, která by za určitých podmínek mohla útočníkovi umožnit přepnout zařízení do ochranného režimu. Tím se vypnou funkce vzdáleného připojení (webový přístup) k těmto zařízením.
Siemens Siveillance Control
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Ve webovém modulu Open Interface Services (OIS) byla identifikována zranitelnost, která se týká produktů Siveillance Control a Siveillance Control Pro (verze OIS 3.x.y a OIS 4.x.y).
Produkty Siemens SIPLUS a SIMATIC
CISA Advisories · CVE · supply-chain · edge-vendor · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Několik produktů Siemens je zranitelných chybou „Copy Fail“. Siemens vydal nové verze pro několik zasažených produktů a doporučuje aktualizovat na nejnovější verze.
Siemens SIMOVE Fleetmanager a SIPLANT
CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation
SIMOVE Fleetmanager a SIPLANT obsahují zranitelnost typu path traversal, která by mohla útočníkovi umožnit přístup k souborům mimo zamýšlený rozsah. Siemens vydal nové verze zasažených produktů a doporučuje aktualizovat.
Siemens Industrial Edge Management
CISA Advisories · CVE · crime · identity · cloud/AI-stack · critical-infra/OT · unauthenticated · auth-bypass · critical-infra-disruption · patch-or-mitigation
Industrial Edge Management obsahuje zranitelnost umožňující obejít autentizaci, která by mohla neověřenému vzdálenému útočníkovi umožnit úplné převzetí účtu resetem přihlašovacích údajů uživatele bez dokončení ověření e-mailem.
Rodina produktů Siemens Desigo CC
CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
V produktu Desigo CC byla identifikována zranitelnost umožňující spuštění kódu na klientovi (CCE), která by mohla škodlivým aktérům umožnit spustit libovolný kód na klientských zařízeních prostřednictvím speciálně upravených grafických dokumentů.
Výzkumník zveřejnil PoC zero-day BigDiskBuster, který blokuje aktualizace Microsoft Defenderu
The Hacker News · exploited · supply-chain · msft/identity · patch-or-mitigation
Ukázkový nástroj zneužívající zero-day, který zabrání Microsoft Defenderu v instalaci aktualizací platformy a signatur tím, že zaplní veškeré volné místo na disku, byl 19. září zveřejněn na GitHubu. Nástroj jménem BigDiskBuster nemá záplatu, nemá CVE ani advisory od Microsoftu.
OpenPLC Runtime v3
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti by mohlo útočníkovi umožnit unést relační cookies a odesílat požadavky měnící stav jménem operátora, což by mu umožnilo ovládat programovatelný logický automat a fyzické procesy, které řídí.
Jediné skryté nastavení Meta Muse by mohlo útočníkům umožnit proměnit AI asistenta v backdoor
The Hacker News · AI/agent · malware-control
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Nový malware ClosedQuorum pro Windows používá AI k rozhodování o útoku
BleepingComputer · AI/agent · msft/identity · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Microsoft odstavil phishingovou službu EvilTokens spojenou s 12 000 kompromitovanými schránkami
The Hacker News · AI/agent · crime · msft/identity · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
MQTT klient v TCP/IP zásobníku lwIP
CISA Advisories · CVE · crime · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti by mohlo útočníkovi umožnit získat plné spuštění kódu na zařízení.
lwIP (Lightweight IP)
CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti by mohlo vést k pádu systému, odepření služby nebo poškození paměti, což by mohlo vést ke spuštění kódu na systému oběti.
Kritická chyba v AI bráně Bifrost umožňuje útočníkům spouštět příkazy bez přihlašovacích údajů
The Hacker News · AI/agent · CVE · crime · cvss-critical · maximum-severity · unauthenticated
Kritická zranitelnost v Bifrostu, open source AI bráně, která směruje požadavky na více než 20 poskytovatelů jazykových modelů, umožňuje neověřenému útočníkovi spustit libovolné příkazy na serveru té brány jediným HTTP požadavkem.
CVE-2026-93952 — Arista VeloCloud Orchestrator: nesprávná validace vstupu
CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev
Arista VeloCloud Orchestrator (VCO) v on-premise nasazení obsahuje zranitelnost nesprávné validace vstupu, která může vzdálenému útočníkovi umožnit přístup k privilegované interní funkcionalitě a ovlivnit hostitele VCO.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.